הכותרות שעניינו הכי הרבה גולשים בדף זה
לפני 48 דקות
17.36% מהצפיות
מאת מעריב
בשיתוף פעולה של רפאל ו- In3D יוקם עבור עיריית שדרות סימולטור חוסן הראשון מסוגו בעולם, שידמה את העיר כולה באמצעות מציאות מדומה
לפני 4 שעות ו-14 דקות
9.92% מהצפיות
מאת עכשיו 14
נמאס לכם להמתין לענן? • אנבידיה משיקה את PersonaPlex, מודל קולי מהפכני שרץ ישירות על המחשב האישי שלכם ומאפשר שיחה רציפה וטבעית ללא שרתים חיצוניים • אלא שלצד המהירות המרשימה, למודל יש מגבלת זיכרון משעשעת במיוחד שגורמת לו לשכוח מי הוא אחרי ארבע דקות בלבד
לפני 4 שעות ו-30 דקות
8.26% מהצפיות
מאת עכשיו 14
עיצוב אתרים ומשחקים מעולם לא היה פשוט יותר • ענקית העיצוב קנבה משחררת לכולם בחינם את כלי הבינה המלאכותית Canva Code 2.0 • מעכשיו תוכלו ליצור דפי נחיתה, משחקים ואפליקציות באמצעות פקודות טקסט פשוטות, ולערוך כל אלמנט בעצמכם ללא צורך בידע טכני או בקוד
לפני 3 שעות ו-16 דקות
7.44% מהצפיות
מאת עכשיו 14
מערכות Mesh מבטיחות לפתור את בעיות הקליטה בבית, אך החיבור האלחוטי בין היחידות מייצר צוואר בקבוק שמאט את הגלישה • פתרון פשוט בדמות כבל יחיד יכול לשחרר את העומס על גבי הרשת שלכם
לפני 3 שעות ו-15 דקות
6.61% מהצפיות
מאת עכשיו 14
לפעמים פשוט נגמרים לנו הרעיונות לסיפור לפני השינה • מטא משיקה בשקט אפליקציה ניסיונית חדשה בשם StoryKit, שמשתמשת בבינה מלאכותית כדי ליצור סיפורי ילדים מותאמים אישית • הכלי החדש מאפשר לכם לבחור דמויות, ערכים ורקעים, ולקבל ספר מאויר, קובץ שמע או קובץ להדפסה
לפני שעה ו-40 דקות
6.61% מהצפיות
מאת TGspot
קצת אחרי גוגל, גרמין משיקה גם היא צמיד כושר ללא מסך עם ניטור מתקדם וללא מנוי חודשי
לפני שעה ו-21 דקות
6.61% מהצפיות
מאת עכשיו 14
אם אתם מכירים את קיצור הדרך לצילומי מסך, כדאי שתכירו את השדרוג שלו • לחיצה פשוטה על המקלדת תאפשר לכם להעתיק טקסט ישירות מתוך סרטונים, קבצי PDF נעולים או מצגות • כך תשתמשו בפיצ'ר המובנה של Windows 11 שיחסוך לכם זמן יקר ועבודה כפולה
לפני 4 שעות ו-5 דקות
5.79% מהצפיות
מאת אנשים ומחשבים
"כלי ה-GenAI שאנחנו רואים בשנים האחרונות מביאים איתם כמות עצומה של פגיעויות, עד כדי כך שקשה לארגונים לראות אילו מהן עתידות לפגוע בהם, מה הסדר שבו הן עלולות לפגוע ומה עליהם לתקן קודם. היכולת להתכונן מראש היא קריטית, והיא מוגבלת כשמגיעים לאיומי סייבר על כלי GenAI. צריך לקחת בחשבון ש-29% מהחולשות מנוצלות בתוך יום אחד בלבד", כך אמרה נועה בנג'ו, מנהלת מוצר בכירה בזיסקיילר.
בנג'ו דיברה בכנס דאטה סנטרים ואינפוסק של אנשים ומחשבים, שנערך באחרונה במרכז האירועים והכנסים לאגו בראשון לציון.
לדבריה, "ארגונים צריכים למפות את הנכסים הקריטיים ביותר לארגון, כדי לתעדף על אילו מהם חשוב יותר להגן ופגיעויות באילו מהם חשוב יותר לתקן. כמו כן, עליהם להבין איך לשלב מוצרים שיגנו עליו וימנעו את התקפתו".
11 המלצות למנהלי אבטחת המידע
בנג'ו ציינה מסמך בן 11 נקודות שכתבו 60 מומחים ואישרו 250 מנהלי אבטחת מידע בארגונים, ופורסם באפריל האחרון, בין היתר על רקע יציאתו של המודל בעל היכולות הרבות והמסוכנות מיתוס מבית אנת'רופיק. המסמך עוסק בהתכוננות להתגוננות מפני איומי הסייבר שהבינה המלאכותית, וה-GenAI בפרט, מביאות עימן.
המומחים ממליצים לארגונים להפעיל מיידית סוכני AI לגילוי חולשות אבטחה בתוך קוד המקור, הארכיטקטורה וצינורות הפיתוח הפנימיים של הארגון; לבצע הטמעה רוחבית של סוכני AI בכל פונקציות האבטחה; להקים מנגנון משילות (Governance) למתן אישורים באופן מואץ; להגן על סוכני ה-AI הארגוניים על ידי הגדרת גבולות הגזרה שלהם, הגבלת הרשאות ועוד; להיערך לעדכוני אבטחה רציפים; לעדכן מודלים של ניהול סיכונים; לעבור מניהול שרתים פשוט לשימוש מקיף ב-SBOM (ר"ת Software Bill of Materials); להשתמש בסוכני AI לצד הפיתוח; להטמיע טכנולוגיות להטעיית ההאקרים; להקשיח את מעטפת אפס האמון של הארגון; ולהקים מחלקה ארגונית ייעודית למבצעי חולשות, שתפעל 24/7.
בנג'ו התמקדה בכמה מהנקודות האלה: "ראשית, מה שהתוקפים לא רואים ברשת – הם לא יכולים לתקוף. צריך לחסום את התוקפים מלהגיע לנכסים הקריטיים. אפשר לעשות את זה באמצעות פתרון ה-ZPA שלנו, זיסקיילר, שמאפשר לקחת את האפליקציות שאנחנו רוצים שרק עובדים מהארגון יתחברו אליהן, ולוודא שכך יהיה".
"צריך למפות את רשימת המערכות שאי אפשר להחביא והן חשופות, ואת האיומים עליהן", אמרה.
"בנוסף", ציינה בנג'ו, "צריך להטמיע מוצרי אפס גישה לאינטרנט (ZIA), לנטר כל עובד בארגון, לדעת מתי ולאן הוא מתחבר, ואיפה לחסום אותו".
"כמו כן", אמרה, "יש להטמיע פתרון לגילוי הונאות. פתרון שכזה שם "מלכודות", שמחקות את הנכסים האמיתיים. כך הארגונים יכולים לראות את ההתנהגות החשודה לפני שההאקר מגיע לנכסים האמיתיים שלהם".
בנג'ו אף קראה לנהל את הסיכונים של נכסי ה-AI. "על מנהל אבטחת המידע לוודא שהוא יכול לראות האם עובד זה או אחר גולש לאתר שחושף מידע ארגוני למודלי בינה מלאכותית, שיכולים להשתמש בהם", אמרה. "עוד המלצה היא: גלה, תעדף באמצעות הקשר – ותקן פגיעויות. זיסקיילר תשיק בקרוב מוצר חדש, שיוכל להבין ולהעביר ללקוחות את ההקשרים של החשיפות הקיימות, ולגלות באילו חולשות התוקף הולך להשתמש".
עוד היא ציינה ש-"כדאי להטמיע מרכז תפעול סייבר (SOC) אייג'נטי ולחמש את צוות המרכז הזה בסוכני AI שעוקפים את הסוכנים התוקפים, של ההאקרים".